Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467 — Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário. | Kitploit
Ferramentas/GitHubGitHub/graysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAutenticação
GitHubgraysignal/apache-ofbiz-auth-bypass-and-rce-exploit-cve-2023-49070-cve-2023-51467

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Este exploit verifica se o alvo fornecido é vulnerável a CVE-2023-49070/CVE-2023-51467 e também o explora dependendo da escolha do usuário.

Ver Repositório
1há 2 anosAinda não revisado

Apache-OFBiz-Auth-Bypass-and-RCE-Exploit-CVE-2023-49070-CVE-2023-51467

O Apache OFBiz é um sistema de planejamento de recursos empresariais (ERP) de código aberto. Ele fornece um conjunto de aplicações empresariais que integram e automatizam muitos dos processos de negócio de uma empresa.

CVE-2023-49070 é uma vulnerabilidade de Execução Remota de Código (RCE) sem autenticação prévia identificada no Apache OFBiz 18.12.09. O problema decorre da presença do XML-RPC, que não é mais mantido, mas permanece no sistema.

CVE-2023-51467 permite que atacantes contornem os processos de autenticação, possibilitando a execução remota de código arbitrário.

Versões afetadas: 18.12.10 e anteriores

Este exploit verifica se o alvo informado é vulnerável e também o explora, dependendo da escolha do usuário.

Uso: python3 exploit.py https://localhost:8443/

Referência: https://www.prio-n.com/blog/cve-2023-49070-51467-attacking-defending-Apache-OFBiz

Nota: Você deve ter o arquivo ysoserial-all.jar no mesmo diretório do exploit. Você pode baixá-lo deste repositório ou de https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar.

Se a serialização não ocorrer ou se o exploit não for bem-sucedido por algum motivo, siga os passos abaixo para fazer o downgrade da sua versão do Java e tente novamente.

update-java-alternatives --list

sudo update-java-alternatives --set /usr/lib/jvm/java-1.11.0-openjdk-amd64

sudo update-java-alternatives --set <Any_lower_compatible_version>

Aviso legal: Este exploit deve ser usado apenas para fins educacionais e de testes autorizados. O uso ilegal/não autorizado deste exploit é proibido.

Baixar ferramenta